This is an old revision of the document!
Dokument sadrži uputstvo za postupak zahtevanja serverskih SSL digitalnih sertifikata u AMRESu, njihovu instalaciju na Linux i Microsoft platformama i korištenje u svrhu zaštite pristupa web, mail i radius servisima.
AMRES BPD no | 106 | |
---|---|---|
Tematska grupa/Working group | Sigurnost/Security | |
Kategorija dokumenta/Category | Uputstvo/Cookbook | |
Naslov originala | Upotrebom digitalnih sertifikata do sigurnog pristupa servisima | |
Originalna verzija/datum | Revizija 1 (dokumenta iz septembra 2010.)/ 21. april .2011. | |
Originalna verzija dokumenta na srpskom jeziku | ||
Title | Cookbook for securing a service access with digital certificates | |
Version/date | Revision 1 (of the document dated September 2010)/ 21. April 2011 | |
English version | ||
Dodaci/Appendices (Serbian only) | ||
Dodatak B | SSL protokol | |
Dodatak C | EAP-TTLS protokol | |
Dokument promoviše usvajanje digitalnih sertifikata u institucijama članicama Akademske mreže Srbije kao načina za uspostavljanje sigurnih kanala komunikacije.
Da bi korisnici prilikom preuzimanja ili slanja podataka na neki server imali zaštićenu komunikaciju, moraju biti sigurni da su zaista pristupili onom serveru kojem su imali nameru da pristupe i da niko ne može pročitati i/ili promeniti podatke koji se šalju ili primaju. Upotreba digitalnih sertifikata u kombinaciji sa SSL tehnologijom omogućava pomenutu sigurnost.
Opisane su komponente PKI infrastrukture, ali i način realizacije PKI funkcija na primeru uključivanja AMRESa u TCS (TERENA Certificate Service) servis. Navedene su i različite potrebe za korištenjem PKI u NRENu, koje zahtevaju različite tipove digitalnih sertifikata, ali je posebna pažnja posvećena korištenju PKI infrastrukture, odnosno digitalnih sertifikata u kombinaciji sa SSL tehnologijom u svrhu međusobne autentifikacije servisa i njihovih korisnika.
U dokumenta je objašnjen postupak pribavljanja serverskog sertifikata – generisanje ključa, formiranje sertifikata, priprema za/i podnošenje zahteva za potpisivanje serverskog sertifikata. U završnom delu dokumenta nalaze se uputstva za instalaciju digitalnih sertifikata na Linux serverima.